DNS ทำให้เกิดปัญหา HSTS / ใบรับรอง


2

ฉันประสบปัญหาซ้ำ ๆ ในเครือข่ายในบ้านของฉัน (เกิดขึ้นเป็นเวลาหลายปี) ปัญหาที่เริ่มต้นปัญหาคือใบรับรองที่ไม่ถูกต้องซึ่งป้องกันการเข้าถึงเว็บไซต์ google (HSTS บอกว่าไม่มีทาง) มันเกิดขึ้นประมาณ 10-15 นาทีจากนั้นก็หายไป มันเกิดขึ้นกับอุปกรณ์ทั้งหมดของฉันที่เชื่อมต่อกับ wifi ที่บ้านของฉันในครั้งเดียว เกิดขึ้นกับ Chrome และ Edge (บน windows) บ้าน Wifi ของฉัน AP / เราเตอร์เชื่อมต่อกับผู้ให้บริการเคเบิล Comcast

เมื่อฉันดูใบรับรอง (ควรมาจาก google.com) มันมักจะมาจากบางเว็บไซต์ "สุ่ม" (windows.com, akamai? .com, apple.com) มันเพิ่งเกิดขึ้น 1 ชั่วโมงที่ผ่านมาและฉันตัดสินใจที่จะลองและติดตามมัน

ฉันใส่ DNS ในชื่อเพราะดูเหมือนจะเป็นข้อผิดพลาด DNS: นี่คือ nslookup

nslookup accounts.google.com เซิร์ฟเวอร์: ที่อยู่ที่ไม่ได้รับ: 192.168.1.1

หมดเวลาคำขอ DNS       การหมดเวลาคือ 2 วินาที   หมดเวลาคำขอ DNS       การหมดเวลาคือ 2 วินาที คำตอบที่ไม่ใช่สิทธิ์: ชื่อ: accounts.google.com ที่อยู่: 2607: f8b0: 4009: 804 :: 200d             13.89.187.212

ที่อยู่ IPV6 คือที่อยู่ google (1e100) ที่อยู่ IPV4 เป็นที่อยู่ของไมโครซอฟท์ (สีฟ้า) ซึ่งสมเหตุสมผลเนื่องจากในกรณีนี้ใบรับรองความล้มเหลวออกสู่ windows.com

อุปกรณ์ทั้งหมดในเครือข่ายใช้เราเตอร์ (192.186.1.1) เป็นแหล่ง DNS และเราเตอร์ (Linksys) มีรายการ DNS แบบคงที่เหล่านี้

DNS แบบคงที่ 1: 8.8.4.4

DNS แบบคงที่ 2: 64.6.64.6

ซึ่งควรจะถูกกฎหมาย

แนวคิดใดที่ทำให้ที่อยู่ไม่ได้รับการแก้ไขอย่างถูกต้องสำหรับ Google เท่านั้นและเป็นระยะ ๆ เท่านั้นและสำหรับ IPV4 ฉันจะแก้ไขปัญหานี้เพิ่มเติมได้อย่างไร

นี่คือโพสต์แรกของฉันดังนั้นจะดี :)


คุณได้รับที่อยู่ Azure IP สำหรับ accounts.google.com? นั่นเป็นเรื่องที่ไม่น่าเป็นไปได้ ... โดยสุจริตฉันจะสงสัยแคช DNS ในตัวของเราเตอร์ก่อนและลองกำหนดค่าคอมพิวเตอร์บางเครื่องเพื่อใช้เซิร์ฟเวอร์ DNS ที่กล่าวถึง โดยตรง .
grawity

ที่อยู่ DNS ของคุณคือ (1) Google (2) Verisign ฉันไม่เชื่อว่าแหล่งที่มาที่แตกต่างกันอย่างดุเดือดถูกกำหนดโดย ISP ของคุณดังนั้นนี่อาจเป็นเรื่องที่คนในกลุ่ม ฉันขอแนะนำให้ปิด IPv6 ในเครือข่ายในบ้านของคุณและเราเตอร์ของคุณเนื่องจากไม่จำเป็น ตั้งค่าทั้งเซิร์ฟเวอร์ DNS ของคุณเป็น Google: 8.8.8.8 และ 8.8.4.4 จากนั้นรอดู
harrymc

อ่าฉันตั้ง DNS บนเราเตอร์เมื่อไม่นานมานี้ในขณะที่พยายามแก้ไขปัญหานี้ มันไม่ได้ช่วยอะไร ฉันเพิ่งวิ่ง NameBench ตามที่แนะนำในอีก Q / A และมันกลับมาว่า (สำหรับ 8.8.4.4) • google.com ปรากฏไม่ถูกต้อง: 172.217.4.46 • www.google.com ถูกขโมย: 172.217.1.36 • twitter.com ปรากฏไม่ถูกต้อง : 104.244.42.1, 104.244.42.65 แต่ฉันไม่คิดว่ามันเป็นปัญหาจริงๆเพียงแค่ตั้งชื่อให้ไม่ซับซ้อนพอ ฉันจะเรียกใช้ Namebench อีกครั้งเมื่อเกิดปัญหาขึ้นและดูว่ารายงานอะไร
Seth Cooper

หากเราเตอร์ของคุณมีแคชให้ล้างทั้งหมดจากนั้นรีบู๊ตเราเตอร์
harrymc

ถ้าเป็นฉันสงสัยว่ามันเป็นปัญหาการสกัดกั้นพร็อกซี comcast dns ดูเหมือนว่าฉันสามารถซื้อราสเบอร์รี่ PI และติดตั้ง dnsmasq และหรือ dnscrypt เพื่อย้ายการสืบค้น DNS ไปยังพอร์ตอื่นหรือรักษาความปลอดภัยทั้งหมด
Seth Cooper
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.